Imprese

Mantax Otax: il nuovo malware Android che minaccia la sicurezza dei dati

Immagine rappresentativa del malware Mantax Otax

In Breve

Che cos'è Mantax Otax?
Mantax Otax è un nuovo ceppo di malware per Android che combina infostealer, RAT e ransomware.
Come si diffonde Mantax Otax?
Il malware si distribuisce tramite APK su store di terze parti, Telegram, forum e social media.
Quali versioni di Android sono più a rischio?
Le versioni di Android 9 e precedenti sono le più vulnerabili a Mantax Otax.

È stato recentemente individuato Mantax Otax, un ceppo di malware per Android che rappresenta una grave minaccia per la sicurezza dei dati. Questo programma malevolo combina funzionalità di infostealer, remote access trojan (RAT), backdoor e ransomware, rendendolo particolarmente insidioso.

La distribuzione di Mantax Otax avviene attraverso APK standalone disponibili su store di terze parti, canali Telegram, forum e social media. È importante notare che non sono state riscontrate tracce di questo malware nei repository ufficiali, come Google Play Store o Samsung Galaxy Store. Inoltre, la diffusione potrebbe avvenire anche tramite attacchi di phishing, aumentando ulteriormente il rischio per gli utenti.

Le versioni di Android 9 e precedenti risultano le più vulnerabili, poiché su questi dispositivi l’attività del malware non incontra le limitazioni introdotte dalle difese più recenti del sistema operativo. Al contrario, i dispositivi con Android 10 e versioni successive beneficiano di restrizioni di Scoped Storage, che limitano la capacità del ransomware di crittografare file esterni, confinando il suo impatto alla sola directory esterna dell’app.

Per operare, Mantax Otax richiede inizialmente privilegi di amministratore, ottenendo così un ampio accesso a SMS, contatti, audio e immagini. Successivamente, il malware richiede permessi di accessibilità per avere il pieno controllo del dispositivo. Tra le sue capacità, si segnalano il furto di cronologia del browser, contatti, registri chiamate, messaggi SMS, notifiche e file multimediali, oltre a informazioni dell’account Google e dati di localizzazione.

Le funzionalità di monitoraggio remoto sono particolarmente preoccupanti e includono l’acquisizione di screenshot, la registrazione e lo streaming dello schermo, e la possibilità di scattare foto utilizzando le fotocamere frontale e posteriore. Tuttavia, finora non sono state rilevate prove di registrazione microfonica.

Una volta raccolti i dati, il malware cifra i file degli utenti utilizzando l’algoritmo AES, elimina gli originali e aggiunge l’estensione .enc. Alle vittime viene mostrata un’interfaccia chat per comunicare e negoziare il pagamento del riscatto.

Le versioni di Mantax Otax sono in continua evoluzione, con miglioramenti come l’uso di WebSocket per il traffico di rete e l’introduzione di nuovi comandi, rendendo la sua identificazione e neutralizzazione sempre più complessa.

Il codice di questo malware sembra essere riconducibile a un attore operativo in Indonesia, con obiettivi principalmente localizzati nel Paese. Tuttavia, non è disponibile una stima del numero di dispositivi infettati, né è chiaro se la campagna miri prevalentemente a utenti privati o a realtà aziendali.

In conclusione, la scoperta di Mantax Otax sottolinea l’importanza di adottare misure di sicurezza informatica adeguate, specialmente per gli utenti di dispositivi Android. È fondamentale rimanere vigili e informati sulle minacce in continua evoluzione nel panorama della sicurezza digitale.

redazione

Autore della redazione di Prima Economia.

Leggi tutti gli articoli ->